Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RedArrow — RedArrow3.2 es una herramienta gráfica para pruebas de penetración de la vulnerabilidad de ejecución remota de comandos ThinkPHP 5.0.23 (CVE-2018-20062). | Kitploit
Herramientas/GitHubGitHub/shenhui35/redarrow
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubshenhui35/redarrow

RedArrow

RedArrow3.2 es una herramienta gráfica para pruebas de penetración de la vulnerabilidad de ejecución remota de comandos ThinkPHP 5.0.23 (CVE-2018-20062).

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RedArrow3.2 - ThinkPHP 5.0.23 Herramienta de Ejecución Remota de Comandos - Manual de Uso

1. Introducción a la Herramienta

RedArrow3.2 es una herramienta gráfica para la vulnerabilidad de ejecución remota de comandos en ThinkPHP 5.0.23, que ofrece dos funciones principales: ejecución de comandos únicos y shell interactiva tipo GodzillaShell. Esta herramienta admite visualización de fuentes en chino, cuenta con efectos de animación RGB llamativos y una operación simple e intuitiva.

2. Composición de la Interfaz

  1. Barra de título: muestra el nombre de la herramienta, con efecto RGB dinámico
  2. Área de pestañas: contiene dos pestañas "Ejecución única" y "GodzillaShell"
  3. Área de entrada: incluye campo de URL y campo de comando
  4. Área de botones: contiene botones como ejecutar comando, shell interactiva, borrar salida, etc.
  5. Área de resultados: muestra los resultados de la ejecución del comando
  6. Área de estado: muestra información como estado de conexión, estado de ejecución, etc.

3. Instrucciones de Uso

(1) Función de Ejecución Única

La pestaña "Ejecución única" se utiliza para ejecutar un solo comando y obtener el resultado. Los pasos son:

  1. En el campo "URL objetivo", ingrese la dirección del objetivo que tenga la vulnerabilidad ThinkPHP 5.0.23 Valor predeterminado: http://node.hackhub.get-shell.com:63935/?s=captcha Nota: El formato de URL debe incluir el parámetro ?s=captcha para desencadenar la vulnerabilidad

  2. En el campo "Comando a ejecutar", ingrese el comando del sistema a ejecutar Valor predeterminado: id Ejemplos de comandos:

    • id: ver la identidad del usuario actual
    • ls: listar archivos del directorio actual
    • pwd: mostrar el directorio de trabajo actual
    • cat /etc/passwd: ver información de usuarios del sistema
  3. Haga clic en el botón "Ejecutar comando" o presione Enter para ejecutar el comando

  4. El resultado de la ejecución se mostrará en el área de resultados inferior

(2) Función GodzillaShell

Si el módulo GodzillaLikeShell se ha cargado correctamente, la herramienta proporcionará la función "GodzillaShell", un método de conexión shell interactiva encriptada. Los pasos son:

  1. Cambie a la pestaña "GodzillaShell"

  2. En el campo "URL objetivo", ingrese la dirección del objetivo vulnerable (compartida con la ejecución única)

  3. Configure la clave AES:

    • Puede ingresar manualmente la clave AES
    • Haga clic en el botón "Generar clave" para generar automáticamente una clave aleatoria
  4. Haga clic en el botón "Conectar Shell" para establecer una conexión encriptada

    • Después de una conexión exitosa, el estado cambiará de "Desconectado" a "Conectado"
    • El botón "Shell interactiva" se volverá utilizable
  5. Haga clic en el botón "Shell interactiva" para abrir una nueva ventana de shell interactiva

    • En la nueva ventana se pueden ejecutar comandos interactivos
    • Los resultados de los comandos se mostrarán en tiempo real en la ventana
  6. Puede hacer clic nuevamente en el botón "Conectar Shell" para desconectar

4. Otras Funcionalidades

  1. Borrar salida: haga clic en el botón "Borrar salida" para limpiar el contenido del área de resultados no interactiva

  2. Historial: la herramienta guarda automáticamente los últimos 50 comandos ejecutados y sus registros de respuesta

  3. Exportación: permite exportar los resultados de ejecución única no interactiva como archivo txt

5. Precauciones

  1. Esta herramienta es solo para fines de prueba de seguridad y aprendizaje, no la utilice para fines ilegales

  2. Asegúrese de haber obtenido autorización del sistema objetivo antes de usarla

  3. Al ejecutar comandos, algunos pueden requerir permisos elevados para ejecutarse correctamente

  4. Para salidas de comandos grandes, puede haber retrasos en la visualización; tenga paciencia

  5. Si el módulo GodzillaLikeShell no se puede cargar, la función GodzillaShell no estará disponible

  6. En el sistema Windows 11, el arrastre de ventanas puede presentar ligeras ralentizaciones

  7. La herramienta admite visualización en chino y seleccionará automáticamente la fuente china adecuada en diferentes sistemas operativos

6. Solución de Problemas Comunes

  1. Fallo en la ejecución del comando: verifique que el formato de URL sea correcto y que el objetivo tenga la vulnerabilidad ThinkPHP 5.0.23

  2. Fallo en la conexión GodzillaShell: confirme que la clave AES sea correcta y que el objetivo admita comunicación encriptada

  3. Visualización de caracteres chinos distorsionados: la herramienta detecta automáticamente el sistema y selecciona la fuente china adecuada; generalmente no requiere configuración manual

  4. Lentitud de la interfaz: intente reducir la cantidad de comandos ejecutados simultáneamente y evite realizar muchas operaciones durante la animación

7. Atajos de Teclado

  • Tecla Enter: ejecuta el comando en la pestaña actual

  • Clic del ratón: admite arrastre de ventanas (optimizado especialmente para reducir ralentizaciones de animación)

Lo anterior es el manual detallado de uso de la herramienta RedArrow3.2. Cumpla estrictamente con las leyes y regulaciones de seguridad de red y utilice esta herramienta de manera responsable.

Descargar herramienta